【悲報】会社PCの怪しい通知、押すなスレかと思ったら担当者が一番怪しかった
会社PCに出た「重要な更新があります」通知をめぐり、住民が全力で「押すな」と止めるスレ。ところが終盤、相談者本人の正体が発覚し、通知よりヤバい展開へ。
『重要な更新があります』系なんだけど文面が微妙に怪しい。情シスに聞く前に確認ポイントまとめたい。
押すな。
会社PCの「重要な更新」は情シス経由かWindows標準か確認してからだろ。
変なボタン押したらそれセキュリティ的にアウトだぞ
>>7 スクショ貼らせるな
会社名、端末名、ユーザー名、内線、通知元URLが映ったら個人情報だぞ消せ案件
確認ポイントは
通知元プロセス名
署名の有無
社内ポータルに同じ告知があるか
URLが社内ドメインか
ここだけでだいぶ絞れる
ここだけの話、社内の訓練メールや訓練通知ってわざと微妙に怪しく作る
ただ本物も微妙に怪しい文面の会社あるから地獄
ここまでの暫定
1 押すな
2 送信元名見る
3 スクショは情報消す
4 情シスに投げる
安価なら>>1は報告
すまん文面もう一回見たら
『重要な 更新があります』ってなってる
重要な と 更新 の間がなんか広い
送信元名は「社内Update Center」って出てる
でもいつもメールで来るやつは「社内Updateセンター」だった気がする
カタカナか英語かの違い
周り見たら隣の同僚にも出てたっぽい
で、そいつ押したらしい
今なんか再起動っぽい画面になってる
電話したいけど情シスの内線どれか分からん
社内ポータル開けば載ってるけど、今このPC触らない方がいいんだよな?
今気づいたけど通知の下に小さく「今すぐ適用」と「後で通知」ってボタンがある
後で通知なら押してもいい?
押してない
手は離してる
通知元っぽいところに「Secure Update Exercise」みたいな文字があるんだけど、社内の標的型メール訓練の名前が「Security Update Exercise」だった気がする
情シスから折り返しきた
押すな、端末はそのまま、同僚で押した人の名前だけ控えろって言われた
あと俺の部署名も聞かれた
ごめん、今言う
俺、今回の通知演習の担当側なんだわ
反応見たくて立てた
このスレの流れも匿名化して教材に入れる予定だった
結論から言うとお前がインシデントなんだよ
通知よりお前の運用の方が怪しいに決まってるだろ
間違いないから
>>196
最後に注意喚起で締めようとしてて草も生えない
お前が一番確認される側だよ
解散